스크립트 편집기를 사용하여 값 형식 지정 LogRhythm
끌어온 경보 값에서 직접 매핑된 필드와 수동으로 입력하는 경보 값 외에도 스크립트 편집기를 사용하여 매핑 단계 중에 보안 인시던트의 필드 값을 포맷할 수 있으며, 이는 선택 사항입니다.
시작하기 전에
필요한 역할: sn_si.admin
스크립트 편집기는 보안 인시던트의 우선순위 및 범주 필드에 매핑되는 값이 지원되도록 경보 값을 LogRhythm 변경합니다.
이 태스크 정보
경우에 따라 경보 값이 보안 인시던트의 우선순위 및 범주 필드에 매핑된 경우 LogRhythm 매핑된 값을 편집해야 할 수 있습니다. 경보 값을 LogRhythm 보안 인시던트의 우선순위 또는 범주 필드에서 지원하는 값으로 변환하려면 스크립트 편집기를 사용합니다.